如何在 Wireshark/Ethereal 中编写仅显示具有特定字符串的数据包的过滤器?

Jad*_*ias 6 wireshark

Wireshark 支持这样的过滤器:

ip.addr == 192.168.0.1
Run Code Online (Sandbox Code Playgroud)

检查数据包内容的语法是什么?

(C# 相当于我想要的)

content.Contains("whateverYouWant")
Run Code Online (Sandbox Code Playgroud)

Ahe*_*Ahe 1

似乎没有通用的方法可以做到这一点。您需要应用的过滤器取决于您正在侦听的协议。尝试查看http://www.wireshark.org/docs/dfref/上的过滤器列表。